Błędy w konfiguracji chmury otwierają furtkę dla hakerów
Jak wynika z badania przeprowadzonego przez IDC na zlecenie Ermetic, aż osiem na dziesięć firm w Stanach Zjednoczonych doświadczyło naruszenia danych, będącego następstwem nieprawidłowej konfiguracji chmury. 67 proc. respondentów twierdzi, że błędne ustawienia zabezpieczeń są podstawowym problemem związanym z funkcjonowaniem środowisk produkcyjnych w chmurze publicznej. Kolejny mankament stanowi brak odpowiedniej widoczności ustawień dostępu oraz aktywności (64 proc). Co dziesiąty badany przyznaje, że nie potrafi określić jak liczna grupa osób posiada dostęp do wrażliwych danych w środowiskach IaaS oraz PaaS.
Do podobnych wniosków dochodzą specjaliści z Bitdefendera, którzy dokonali analizy na podstawie danych telemetrycznych. Silniki skanowania Bitdefendera najczęściej zgłaszały błędy konfiguracji punktów końcowych w ustawieniach związanych z dostępem do Internetu - 73 proc, drugie miejsce w tej klasyfikacji zajęły nieprawidłowe konfiguracje haseł oraz kont (14 proc.), zaś trzecie aplikacje Microsoft - (13 proc.).
Według Ermetic dynamiczny charakter zmian zachodzących w środowisku chmurowym powoduje, że użytkownicy bardzo często gromadzą uprawnienia dostępu, często wykraczające poza ich rzeczywiste potrzeby. Nadmierne uprawnienia mogą być niezauważone, ponieważ często są przyznawane domyślnie, kiedy w chmurze poddawany jest nowy zasobów lub usługa. Nie bez przyczyny prawa uprzywilejowanego dostęp stanowią łakomy kąsek dla hakerów, bowiem mogą być użyte do szkodliwych działań, takich jak kradzież poufnych danych, dostarczanie złośliwego oprogramowania lub zakłócanie kluczowych procesów i operacji biznesowych. Z kolei Bitdefender zwraca uwagę na ułomność tradycyjnych platform do ochrony punktów końcowych, które nie są w stanie ocenić ryzyka związanego z błędną konfiguracją systemu zabezpieczeń. Dlatego też firma zachęca do wdrażania bardziej zaawansowanych rozwiązań takich jak EDR (Endpoint Detection and Response), które zapewniają administratorom dostęp do szczegółowych informacji na temat potencjalnych zagrożeń, w tym także tych związanych z nieprawidłową konfigurację zabezpieczeń.
W badaniu IDC wykonanym na zlecenie Ermetic wzięło udział 300 CISO (Chief Information Security Officer)
Źródło:bitdefender.pl; marken.com.pl

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Bankowość

Banki spółdzielcze coraz ważniejsze dla finansowania gospodarki. Współpraca z BGK ma pobudzić lokalne inwestycje
Banki spółdzielcze w coraz większym stopniu odpowiadają za finansowanie rozwoju gospodarki. Ich udział w ostatnich latach wzrósł, a kondycja sektora się poprawiła. Bank Gospodarstwa Krajowego chce wzmocnić współpracę z bankami spółdzielczymi na rzecz finansowania lokalnego rozwoju. To jeden z elementów nowej strategii BGK na lata 2025–2030. Narzędziami, które do tego służą, są gwarancje BGK.
Prawo
Przedstawienie projektu przez KE oznacza początek dyskusji nad nowym siedmioletnim budżetem. W PE zdania co do jego kształtu są podzielone

16 lipca br. Komisja Europejska przedstawi propozycję wieloletnich ram finansowych. To będzie dopiero początek wytężonych prac nad kształtem nowego budżetu i trudnych dyskusji na ten temat, bo wśród państw członkowskich, ale też w różnych frakcjach parlamentarnych jest wiele różnic dotyczących szczegółowych rozwiązań. Chodzi m.in. o podejście do wspólnego zadłużania się, nowych źródeł zasobów UE czy rozszerzania kompetencji UE.
Konsument
Konflikty i żywioły wpływają na wakacyjne plany Polaków. Bezpieczeństwo coraz ważniejsze przy wyborze letniej destynacji

Sytuacja geopolityczna i pogodowa sprawia, że Polacy coraz rozważniej podchodzą do wyboru wakacyjnych kierunków. Choć nieprzewidziane zdarzenia mogą się zdarzyć w każdym miejscu na świecie, to minimalizowaniu ryzyka służą m.in. sprawdzanie ostrzeżeń dla podróżnych na stronach Ministerstwa Spraw Zagranicznych, rejestracja w systemie Odyseusz, który zadziała w razie kryzysowej sytuacji, a także wyjazd z ubezpieczeniem turystycznym. Koszty ewentualnego leczenia czy repatriacji znacząco przewyższają bowiem wysokość składki.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.